信息安全
-
物联网安全与隐私保护桂小林 著本书从物联网的安全需求出发,参照物联网工程专业规范与国家标准要求,深入浅出地阐述了物联网安全与隐私保护的技术内涵、体系架构、关键技术,涵盖物联网感知安全、物联网数据安全、物联网接入安全、物联网系统安全与物联网隐私保护等诸多内容。通过学习上述内容,读者可以强化自己对物联网安全与隐私保护技术的“认知”“理解”以及“实践”。本书可作为普通高等院校物联网工程、计算机科学与技术、信息安全、网络工程等专业的“物联网信息安全”“网络与信息安全”“物联网安全与隐私保护”等课程的教材,也可作为网络工程师、信息安全工程师、计算机工程师、物联网工程师、网络安全用户以及互联网爱好者的学习参考用书或培训教材。
-
食品安全事件对农产品的价格冲击效应及非对称传递机制研究苗珊珊 著《食品安全事件对农产品的价格冲击效应及非对称传递机制研究》首先对产业链升级的三种模式进行归纳,考察这三种模式的演化过程、特征及发展趋势,分析促使产业链升级的内在因素;借鉴农业经济学、产业经济学、宏观经济学、供应链管理理论等相关研究成果,系统分析食品安全事件,中击对产业链各环节的影响及其价格波动特征。然后,从中国食品安全事件的风险分析入手,通过构建系统风险的贝叶斯网络结构图,对食品安全事件各环节风险来源及要素构成进行了系统分析。以生猪疫情突发事件为例,探讨食品安全事件的发生、发展以及转折不同阶段的机理变化,对生猪疫情突发事件的预警、处置和收尾3个阶段进行应对策略分析。在此基础上,分别以生猪疫情突发事件和重大禽流感事件为例,分析食品安全事件对产业链价格的随机冲击效应,考察生鲜农产品价格的突变特征,系统分析生猪疫情突发事件冲击的ARCH效应、门限效应、区制转移效应;并以美国食品召回事件为例,识别美国食品召回事件风险来源和要素构成,从而为我国食品安全事件的应对提供经验借鉴。最后,提出产业链升级背景下食品安全事件的价格调控政策。借鉴西方发达国家应对突发事件的价格调控经验,提出熨平波动周期、促进产业恢复、防止危机扩散等减少突发事件对产业冲击的政策选择和优化方案建议。
-
网络空间安全导论刘建伟,石文昌,李建华,李晖,张焕国 ... 编全书共6章。第1章为网络空间安全概述,主要阐述网络空间安全学科内涵、法律法规、技术标准等方面的知识;第2章为密码学基础,主要阐述密码学的演进历史、基本概念、新研究进展和主要研究方向;第3章为网络安全基础,主要阐述网络安全基本概念、网络安全防护技术、网络安全管理、新兴网络及安全技术;第4章为系统安全基础,主要阐述系统安全基本概念、系统安全思维、系统安全原理和系统安全结构;第5章为内容安全基础,主要阐述内容安全基本概念、内容获取、内容分析与处理、网络舆情内容监测与预警、内容中心网络及安全;第6章为应用安全基础,主要阐述应用安全基本概念、身份认证与信任管理、隐私保护、云计算及安全、区块链及安全、人工智能及安全。《网络空间安全导论(微课 视频版 双色印刷)/网络空间安全重点规划丛书》内容丰富,概念清楚,语言精练,在内容阐述上力求深入浅出,通俗易懂。特别是该书采用了新媒体出版形式,书中印有链接知识点微课视频讲解的二维码。每章均提供了思考题,便于读者巩固所学的知识点。文末也提供了参考文献,便于有兴趣的读者继续深入学习有关内容。《网络空间安全导论(微课 视频版 双色印刷)/网络空间安全重点规划丛书》可作为信息安全、网络空间安全、密码学、信息对抗技术等专业的本科生核心通识课教材,也可以作为网络空间安全一级学科低年级研究生的专业课教材。对于广大网络安全工程师、网络管理员和ICT从业人员来说,该书也是很好的参考书和培训教材。
-
网络安全攻防技术实战闵海钊 著本书是“奇安信认证网络安全工程师系列丛书”之一。全书针对网络安全攻防技术展开讲解,内容包含攻击路径及流程、信息收集、漏洞分析、Web渗透测试、权限提升、权限维持、内网渗透代理、内网常见攻击、后渗透、痕迹清除等。书中内容大多是作者在日常工作中的经验总结和案例分享,实用性强。
-
信息安全导论李冬冬 著全书介绍了信息安全的基本概念、身份认证技术、授权与访问控制技术、操作系统安全、网络安全协议、网络攻击技术、边界防御技术、入侵检测技术、Web安全、无线安全等内容。每章均配有习题,包括选择题、填空题、论述题和实践题,帮助读者巩固本章所学理论知识,并进行实践尝试。
-
Web安全漏洞原理及实战田贵辉 著本书主要介绍Web安全理论及实战应用,从Web安全基础入手,深入剖析Web安全漏洞的原理,并通过实战分析对Web安全漏洞的原理进行深度刻画,加深读者对Web安全漏洞原理的认识,进而帮读者全方位了解Web安全漏洞原理的本质。本书以独特的角度对Web安全漏洞的原理进行刻画,使读者能融会贯通、举一反三。本书主要面向高校计算机专业、信息安全专业、网络空间安全专业的学生及热爱网络安全的读者。
-
解密彩虹团队非凡实战能力范渊 著近年来,随着互联网的发展,根据国内外形势的需要,为国家长治久安,我国进一步加强对网络安全的治理,国家陆续出台相关法律法规和安全保护条例,明确以保障关键信息基础设施为目标,构建整体、主动、精准、动态防御的网络安全体系。其中,《信息安全技术网络安全等级保护基本要求》中的“一个中心、三重防护”强调了通过安全管理,即安全运营,构建立体全面的网络安全防护能力。本套书以彩虹模型为核心要素,分别从网络安全运营(白队)、网络安全体系构建参考指南(黄队)、蓝队“技战术”参考指南、红队“武器库”参考指南、网络安全应急取证技术参考指南(青队)五大方面,全面讲解企业安全体系建设,解密彩虹团队非凡实战能力。
-
风控要略马传雷,孙奇,高岳 著《风控要略——互联网业务反欺诈之路》是一本全面描述互联网业务反欺诈体系的书籍,全书主要分为洞察黑产、体系构建、实战教程和新的战场4个部分。第1部分介绍了黑产欺诈团伙的运作套路和攻击手段;第2部分总结了我们在构建反欺诈技术体系过程中沉淀的实践经验;第3部分分享了我们和黑产对抗的多个实战案例,以及机器学习算法的综合运用;第4部分介绍了我们在物联网、内容安全、隐私合规等方面的实践和对海外厂商的观察。读者通过仔细阅读《风控要略——互联网业务反欺诈之路》,可以对互联网反欺诈的过去、现在和未来有一个系统的认识。希望《风控要略——互联网业务反欺诈之路》能够为正在关注该领域或从事相关工作的读者提供有价值的参考。《风控要略——互联网业务反欺诈之路》适合互联网投资人、创业者、产品经理、运营人员和安全风控人员阅读。
-
渗透测试初学者入门指南周长伦 著本书的目标读者群包括那些具有一定计算机技术背景并希望进入渗透测试领域的技术人员。本书适合那些想走上渗透测试之路的爱好者快速入门,以及那些从事信息安全研究和相关工作需要对渗透测试有一定了解的人员参考学习,也可作为在校大学生学习渗透测试的教材。本书能带你快速入门,在学习完本书之后,你应该能对渗透测试所需的技能、工具和通用知识有一个更好的、系统的了解,掌握了寻求更优选技术、测试方法和技能的基础。当然,要想成为渗透测试方面的专家,你还要学习更多内容,熟练掌握各种工具的使用。
-
渗透测试常用工具应用李建新,孙雨春 等 著《渗透测试常用工具应用》结合磐云系列网络空间安全实训设备,系统全面地讲述了网络渗透测试常用工具的应用场景及使用方法。全书共4个项目,项目1为漏洞扫描,主要介绍了Nessus、XSSer和Fimap等漏洞扫描工具的基本操作;项目2为漏洞的利用,主要介绍了靶机权限传递、中间人拦截和Windows等漏洞的利用;项目3为后门管理,主要介绍了一句话木马、反弹链接和Msfvenom等后门工具的利用;项目4为密码破解,主要介绍了Hydra和SAMInside+Ophcrack破解用户密码等方法。 《渗透测试常用工具应用》是1+X网络安全运维职业技能等级证书配套教材,内容涵盖1+X《网络安全运维职业技能等级标准》规定的技能要求。《渗透测试常用工具应用》既可以作为职业院校网络信息安全等相关专业的教材,也可以作为磐云网络空间安全认证体系的指导用书。